阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

12. 依據 SANS 工業控制系統殺戮鏈(SANS Industrial Control System Kill Chain ), 若在營運技術網路 ( Operational Technology, OT)偵測到大量 Modbus 功能碼 0x10(Write Multiple Registers)的非預期封包,下列何種即時防禦措施最符合「最小影響但高效遏制」原則?
(A) 於核心路由器啟用 Geofencing 阻斷來源 IP
(B) 立即更新所有 PLC 韌體
(C) 立刻切斷工控網與 IT 網的所有連線
(D) 於入侵防禦系統(IPS)套用 Modbus 深度解析規則, 並將 Write 多筆暫存器行為設為只讀或阻斷

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622282
未解鎖
  工控系統中異常Modbus寫入指令...
(共 2936 字,隱藏中)
前往觀看
2
0